zakirkun/deep-eye

Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.

何を解決するか

Deep Eyeは、セキュリティ脆弱性の発見と検証を自動化するために設計されたAI駆動型のペネトレーションテストツールです。複数のAIプロバイダーを活用してターゲットの弱点をインテリジェントに調査することで、偵察、ペイロード生成、およびレポート作成に必要な手動の労力を削減します。

仕組み

このツールは、さまざまなAIモデル(GPT-4o、Claude、およびローカルのOLLAMAインスタンスなど)をオーケストレーションして、ターゲットの技術スタックとWAFの指紋に基づいて、コンテキストを考慮したペイロードを生成します。RAGインデックス化されたCVEデータベース(NVD/MITRE/Exploit-DB)を使用して、攻撃パターンを学習します。システムはOpenAPI/Swagger仕様を取り込んでクロールを開始し、Playwrightを介してブラウザ操作を自動化し、AI攻撃プランナーを使用して最適なチェックの順序を決定できます。検出結果は、AIトリアージシステムを通じて処理され、誤検知をフィルタリングし、PCI-DSSやISO 27001などのコンプライアンス基準にマッピングされます。

対象者

セキュリティ研究者、ペネトレーションテスター、およびバグバウンティハンター向けに構築されており、脆弱性をスキャンするための自動化された方法と、プロフェッショナルでコンプライアンスに準拠したレポートを生成する必要があります。

ハイライト

  • Multi-AI Orchestration: 11以上のAIプロバイダーをサポートし、組み込みのフェイルオーバー機能を備えています。
  • Extensive Vulnerability Coverage: SQLi、XSS、SSRF、IDORなど、50以上のチェック項目を含んでいます。
  • RAG-Powered Intelligence: CVEのRetrieval-Augmented Generationインデックスを使用して、よりスマートなペイロードを生成します。
  • Automated Reporting: HackerOneスタイルのMarkdownレポートを生成し、PDF、SARIF、およびJSONを含む複数の形式にエクスポートできます。
  • Advanced Automation: CAPTCHAの検出/解決、ブラウザ自動化、および自然言語によるスコープ定義機能を備えています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト